跳到正文

身份与租户

适用读者客户开发者状态安全契约已设计,API 待发布适用版本首发规划版所需权限开放平台应用管理责任人身份与开放平台团队最近复核2026-09-10

核心规则

  • Token 中的 tenant_iduser_id 和会话版本由服务端签发;
  • 客户端不能通过修改请求参数或租户 Header 切换授权企业;
  • 门户不读取或保存控制台业务 Token;
  • 跨子域登录使用一次性授权结果,禁止在 URL 中传递长期 Token;
  • 沙箱与生产凭证严格分离。

日志要求

日志可以记录请求 ID、脱敏主体和结果码,不得记录完整 Token、短信验证码、微信授权响应或客户业务数据。

公开文档不包含生产密钥、内部接口或客户数据